例如,在 Twitter 中,我可以像这样对他们的 REST API 进行 HTTP 调用:
https://twitter.com/oauth/authenticate?force_login=true&oauth_token= .....
这会强制用户登录,即使它已经登录到 Twitter。
Facebook 有一种与他们的 JS SDK 配合使用的类似机制,
https://developers.facebook.com/docs/howtos/login/client-side-re-auth/
但在普通 REST API 中没有“&auth_type=reauthenticate”选项的痕迹:
http://developers.facebook.com/docs/reference/dialogs/oauth/
有谁知道它是隐藏的还是不存在的?